Công ty an ninh mạng Mandiant đã thành lập một nhóm tin tặc mới tài trợ cho các mục tiêu của nhà nước và sự tồn tại của chính họ với sự trợ giúp của hoạt động rửa tiền điện tử.
Nhà điều hành tội phạm mạng Bắc Triều Tiên APT43 đang sử dụng điện toán đám mây để rửa tiền điện tử, một báo cáo từ dịch vụ an ninh mạng Mandiant đã tìm thấy. Theo các nhà nghiên cứu, nhóm người Triều Tiên sử dụng tiền điện tử bị đánh cắp để khai thác tiền điện tử sạch.
Mandiant, một công ty con của Google, đã theo dõi nhóm Mối đe dọa dai dẳng cấp cao (APT) của Bắc Triều Tiên từ năm 2018 nhưng đến nay nhóm mới được phân loại thành một danh tính độc lập. Mandiant mô tả nhóm như một người chơi chính thường hợp tác với các nhóm khác.
bất chấp việc hoạt động chính của nó là do thám Hàn Quốc, Mandiant phát hiện ra rằng APT43 có khả năng tham gia gây quỹ cho chế độ Bắc Triều Tiên và tài trợ cho chính nó thông qua các hoạt động bất hợp pháp. Rõ ràng nhóm đã thành công trong việc theo đuổi đó :
APT43 đánh cắp và rửa tiền điện tử đủ để mua cơ sở hạ tầng hoạt động theo cách phù hợp với hệ tư tưởng nhà nước juche tự chủ của Bắc Triều Tiên, do đó làm giảm căng thẳng tài chính cho chính quyền trung ương.
Các nhà nghiên cứu đã phát hiện nhóm Triều Tiên có khả năng sử dụng các dịch vụ cho thuê hàm băm và khai thác trên nền tảng đám mây để rửa tiền điện tử bị đánh cắp thành tiền điện tử sạch.
@Mandiant has graduated a new prolific group #APT43 which generally aligns to #kimsuky. Read more in the blog/report/webinar:https://t.co/GY2sx2wlSehttps://t.co/VZbvGUYqKHhttps://t.co/5Mvk740woW
— Dan Perez (@MrDanPerez) March 28, 2023
Cho thuê hàm băm và khai thác trên nền tảng đám mây là những hoạt động tương tự liên quan đến việc cho thuê công suất khai thác tiền điện tử. Theo Mandiant, họ có thể khai thác tiền điện tử vào ví do người mua chọn mà không có bất kỳ mối liên hệ nào dựa trên blockchain với các khoản thanh toán ban đầu của người mua.
Các phương thức thanh toán, bí danh và địa chỉ được Mandiant xác định được nhóm sử dụng để mua hàng. PayPal, thẻ American Express và Bitcoin có thể bắt nguồn từ các hoạt động trước đó là phương thức thanh toán mà nhóm đã sử dụng.
Ngoài ra, APT43 có liên quan đến việc sử dụng phần mềm độc hại Android để thu thập thông tin xác thực của những người ở Trung Quốc đang tìm kiếm các khoản vay tiền điện tử. Nhóm cũng điều hành một số trang web giả mạo để thu thập thông tin xác thực được nhắm mục tiêu.
Triều Tiên có liên quan đến nhiều vụ trộm tiền điện tử, bao gồm cả vụ khai thác Euler gần đây với hơn 195 triệu đô la Mỹ. Theo Liên hợp quốc, tin tặc Triều Tiên đã thu được số tiền kỷ lục từ 630 triệu đô la đến hơn 1 tỷ đô la Mỹ vào năm 2022. Chainalysis đưa ra con số đó ở mức tối thiểu là 1,7 tỷ đô la Mỹ.
Tạp chí: Justin Sun đấu với SEC, Do Kwon bị bắt, 180 triệu người chơi chạm vào trò chơi Polygon: Asia Express
Theo CoinTelegraph
|
Tags: Tin tặc, Triều Tiên, Rửa tiền,